Junos Space 네트워크 관리 플랫폼은 디바이스에서 구성 파일을 가져와 Junos Space 플랫폼 또는 원격 서버에 저장하여 디바이스 구성 정보를 백업할 수 있도록 해줍니다. 이 백업 파일을 사용하여 시스템 장애 시 디바이스 구성을 복구하고 여러 디바이스에서 일관된 구성을 유지할 수 있습니다. 따라서 디바이스 구성 파일을 백업하는 것은 구성 파일 관리의 전제 조건입니다.
참고:
Junos Space 네트워크 관리 플랫폼에서 이전에 검색한 디바이스만 구성 파일을 백업할 수 있습니다.
참고:
Linux 시스템을 사용하여 Junos Space 네트워크 관리 플랫폼에 디바이스의 백업 파일을 저장합니다.
백업 기능은 Junos Space 서버가 액세스할 수 없는 디바이스를 건너뜁니다. 작업 관리 페이지에서 건너뛴 디바이스의 경우 구성 파일 백업 작업의 상태가 실패로 표시됩니다.
백업 기능은 새 버전의 구성 파일을 생성하기 전에 디바이스의 구성 파일과 Junos Space Platform에 저장된 구성 백업 파일 간의 차이를 확인합니다. 변경 사항이 감지되지 않으면 디바이스를 건너뜁니다. 그러나 이 백업 구성 작업에 대한 작업 관리 페이지에서 상태는 성공으로 표시됩니다.
참고:
백업 기능은 디바이스의 구성 파일과 Junos Space 플랫폼에 저장된 구성 백업 파일 간의 차이점을 확인합니다. 디바이스 구성이 변경되지 않았으나 Junos Space 플랫폼에서 해당 구성 파일을 편집한 다음 디바이스에서 구성을 백업하면 새 버전이 생성됩니다. 첫 번째 백업 파일은 버전 1이고, 편집된 구성 파일은 버전 2이며, 두 번째 백업 파일은 버전 3입니다.
구성 파일을 백업하면 감사 로그 항목이 자동으로 생성됩니다. 감사 로그 항목에서 백업 작업을 시작한 사용자, 이 작업이 시작된 IP 주소 등을 식별할 수 있습니다.
참고:
논리적 시스템(LSYS)이 포함된 SRX 시리즈 방화벽의 경우, 구성 파일 백업은 루트 디바이스에서만 지원됩니다.
하나 이상의 디바이스에서 Junos Space 플랫폼으로 구성 파일을 백업하려면:
- Junos Space Platform UI에서 구성 파일 > 구성 파일 관리를 선택합니다.
- 백업 구성 파일 아이콘을 클릭합니다.
백업 구성 파일 페이지가 나타나고 Junos Space 플랫폼에서 관리하는 모든 디바이스에 대한 다음 정보가 표시됩니다.
-
호스트 이름: 구성 파일을 백업할 디바이스의 이름
-
디바이스 별칭: 디바이스에 대한 디바이스 별칭 사용자 지정 레이블의 값입니다
-
도메인: 디바이스가 속한 도메인
-
IP 주소: 디바이스의 IP 주소
-
플랫폼: 장치 플랫폼
-
일련번호: 장치의 일련번호
-
소프트웨어 버전: 장치에서 실행되는 운영 체제 펌웨어 버전
테이블에는 행당 하나의 디바이스(레코드)가 표시되므로 단일 페이지로는 모든 디바이스를 나열하기에 충분하지 않을 수 있습니다.
페이지 하단에 있는 상태 표시줄의 왼쪽에는 현재 표시된 페이지와 총 레코드 페이지 수가 표시됩니다. 또한 페이지에서 페이지로 이동하고 새로 고치기 위한 컨트롤도 제공합니다. 상태 표시줄의 오른쪽에는 현재 표시된 레코드 수와 총 레코드 수가 표시됩니다.
- 테이블에서 수동, 태그 기반 또는 도메인 기반 선택 모드 중 하나를 사용하여 구성을 백업할 디바이스를 선택합니다. 이러한 옵션은 상호 배타적입니다. 하나를 선택하면 나머지는 비활성화됩니다.
- 디바이스별 선택 옵션을 클릭하고 구성을 백업할 디바이스를 선택합니다.
장치 선택 상태 표시줄에는 선택한 총 장치 수가 표시되며 선택하는 대로 동적으로 업데이트됩니다.
- (선택 사항) 모든 디바이스를 백업하려면 Host Name(호스트 이름 ) 열 옆의 열 헤더에서 확인란을 선택합니다.
- 태그별 선택 옵션을 클릭합니다.
- 태그별 선택 목록에서 화살표를 클릭합니다.
Junos Space 플랫폼의 디바이스에 대해 정의된 태그 목록이 나타나고 두 가지 범주의 태그(공개 및 비공개)가 표시됩니다.
참고:
태그가 표시되지 않으면 태그와 연결된 디바이스가 없음을 의미합니다. 태그별 선택 옵션을 사용하려면 먼저 디바이스 관리 페이지에서 디바이스에 태그를 지정 해야 합니다. 태그 지정에 대한 자세한 내용은 개체 태그 지정을 참조하십시오.
- 태그를 선택하려면 다음 작업 중 하나를 수행합니다.
선택한 태그와 연관된 총 디바이스 수가 디바이스 디스플레이 테이블 바로 위에 표시됩니다. 예를 들어, 선택한 태그와 연결된 디바이스가 6개 있는 경우 이 6 items selected 표시됩니다.
선택한 태그가 선택한 태그 레이블 옆에 나타납니다. 각 태그 이름 뒤에 [X] 아이콘이 나타납니다. [X] 아이콘을 클릭하여 목록에서 태그를 지웁니다. 그에 따라 디바이스 수가 감소합니다.
- 도메인별 선택 옵션을 클릭합니다.
- 도메인별 선택 목록에서 화살표를 클릭합니다.
도메인 목록이 나타납니다. 액세스 권한이 있는 도메인만 선택할 수 있습니다.
- 도메인 이름 옆에 있는 확인란을 선택하여 원하는 도메인을 선택하고 확인을 클릭합니다.
선택한 도메인과 연결된 총 디바이스 수가 디바이스 디스플레이 테이블 바로 위에 표시됩니다.
선택한 도메인이 선택한 도메인 레이블 옆에 나타납니다. 각 도메인 이름 뒤에 [X] 아이콘이 나타납니다. [X] 아이콘을 클릭하여 목록에서 도메인을 지웁니다. 그에 따라 디바이스 수가 감소합니다.
- (선택 사항) 백업된 구성 파일을 원격 서버로 내보내려면 원격 SCP 서버로 백업 내보내기 확인란을 선택하고 다음 세부 정보를 제공합니다.
-
IP 주소: 원격 서버의 IP 주소를 입력합니다.
-
포트: 포트 번호를 입력합니다. 포트 번호를 지정하지 않으면 기본 포트 22가 사용됩니다.
-
디렉터리: 백업할 디렉터리 경로를 입력합니다.
-
사용자 이름: 사용자 이름을 입력합니다.
-
Junos Space 네트워크 관리 릴리스 17.1R1부터 SCP 서버에 구성 파일을 백업하기 위한 인증 모드를 선택할 수 있습니다.
-
암호 모드를 사용하려면 암호 필드에 SCP 서버에 액세스하는 데 사용하는 암호를 입력합니다. 기본적으로 암호 모드가 선택됩니다.
-
Junos Space 플랫폼에서 생성된 키를 사용하려면 Space 키를 클릭합니다. Download Space Key 링크를 클릭하여 키를 다운로드합니다.
참고:
또는 관리 > 패브릭 를 선택하고 공간 SSH 키 관리 아이콘을 클릭하여 공간 키를 다운로드할 수 있습니다.
Space 키를 다운로드한 후 SCP 서버에 로그인하고 다운로드한 키 파일의 내용을 ~/.ssh/authorized_keys 파일에 추가합니다.
-
사용자 지정 개인 키를 사용하려면 사용자 지정 키를 클릭합니다.
(선택 사항) [ Passphrase] 필드에 개인 키를 생성할 때 생성된 암호를 입력합니다.
Private Key(개인 키) 필드 옆에 있는 찾아보기(Browse) 버튼을 클릭하여 개인 키를 업로드합니다.
-
지문: (선택 사항) 원격 서버의 지문을 입력합니다.
Junos Space 플랫폼은 보안 복사 프로토콜을 사용하여 구성 파일을 원격 서버의 지정된 폴더에 백업합니다. 파일 이름의 형식은 다음과 같습니다.
<device_name>_<device_ip>_<버전>_<타임스탬프>.conf.gz
여기서 device_name 는 디바이스 이름, device_ip 는 디바이스의 IP 주소, version 은 구성 파일 버전, timestamp 는 구성 파일이 백업된 날짜 및 시간입니다.
- (선택 사항) 구성 파일 백업 시간을 예약하려면 나중에 예약 확인란을 선택하고 달력 아이콘과 드롭다운 목록을 사용하여 날짜와 시간을 각각 지정합니다.
나중에 예약 확인란을 선택하지 않으면 백업 구성 파일 페이지에서 백업 버튼을 클릭하자마자 구성 파일이 백업됩니다.
참고:
암호 모드를 사용하여 백업이 이미 나중에 예약되어 있는 경우 공간 키 또는 사용자 지정 키를 사용하려면 기존 예약된 작업을 취소하고 선택한 인증 모드를 사용하여 일정을 변경해야 합니다.
사용자 지정 키를 사용하여 나중에 백업이 이미 예약되어 있고 키가 변경된 경우 기존 예약된 작업을 취소하고 업데이트된 키를 사용하여 일정을 변경해야 합니다.
- (선택 사항) 반복 확인란을 선택하여 구성 파일 백업 되풀이를 예약합니다.
- 간격과 증분을 설정하여 백업 되풀이를 지정합니다.
- 종료 시간 확인란을 선택하여 되풀이가 종료되는 시기를 지정합니다.
날짜 달력과 시간 목록을 사용하여 날짜와 시간을 표시합니다. 종료 날짜 및 시간을 지정하지 않으면 작업을 수동으로 취소할 때까지 백업 작업이 반복됩니다.
되풀이가 설정되고 원격 SCP 서버로 백업 내보내기 확인란이 선택되면 구성 파일이 지정된 간격으로 원격 서버에 복사됩니다.
참고:
백업된 구성 파일을 원격 SCP(Secure Copy Protocol) 서버로 자동 내보내는 작업을 Junos Space 네트워크 관리 플랫폼 릴리스 16.1R1에서만 예약할 수 있습니다.
- 선택한 구성 파일을 백업하려면 다음 옵션 중 하나를 선택합니다.
-
즉시
-
(선택 사항) 나중에 예약—이 선택하면 디바이스당 하나의 백업이 발생합니다.
-
나중에 예약 옆에 있는 확인란을 선택하거나 옆에 있는 화살표를 클릭하여 해당 필드를 표시합니다.
-
왼쪽 필드에서 날짜를 선택하고 오른쪽 필드에서 시간을 선택합니다. 시간대는 시간 필드의 오른쪽에 표시됩니다. 표준 시간대는 Junos Space 서버에 대해 설정됩니다.
-
(선택 사항) 반복 - 이 선택으로 인해 예약된 반복이 발생합니다. 즉, 디바이스당 여러 백업이 필요합니다.
-
반복 레이블 옆에 있는 확인란을 선택하거나 반복 레이블 옆에 있는 화살표를 클릭하여 해당 필드를 표시합니다.
-
목록에서 분, 시간, 일, 주, 월 또는 년 을 선택합니다.
참고:
월별 옵션은 월의 마지막 날이나 월의 특정 날짜를 선택할 수 있는 두 가지 옵션을 추가로 제공합니다.
-
반복 빈도를 설정하려면 상단 필드에 적절한 정수를 입력합니다.
-
(선택 사항) 종료 시간 설정:
종료 시간 레이블 옆에 있는 확인란을 선택하거나 종료 시간 레이블 옆에 있는 화살표를 클릭하여 해당 필드를 표시합니다.
-
왼쪽 필드에서 날짜를 선택하고 오른쪽 필드에서 시간을 선택합니다. 시간대는 시간 필드의 오른쪽에 표시됩니다. 표준 시간대는 Junos Space 서버에 대해 설정됩니다.
- 백업 구성 파일 페이지에서 백업을 클릭합니다.
백업 구성 파일 대화 상자가 열리고 Junos Space Platform이 선택한 구성 파일의 백업을 성공적으로 예약했음을 나타내는 메시지가 표시됩니다.
- 다음 작업 중 하나를 수행합니다.
-
백업 구성 파일 대화 상자에서 작업 ID를 클릭하여 작업 관리 페이지에서 구성 파일 백업 작업의 상태를 확인합니다.
구성 파일 관리 페이지로 돌아가려면 작업 트리에서 구성 파일 > 구성 파일 관리를 클릭합니다.
-
백업 구성 파일 대화 상자에서 확인 을 클릭합니다.
구성 파일 관리 페이지가 다시 나타나고 백업 파일이 표시됩니다.
백업 구성 파일 보기에 대한 자세한 내용은 구성 파일 보기를 참조하십시오.
문제 해결은 /var/log/jboss/servers/server1/server.log 파일을 참조하십시오.
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기를 사용하여 플랫폼에서 기능이 지원되는지 확인합니다.
17.1R1
Junos Space 네트워크 관리 릴리스 17.1R1부터 SCP 서버에 구성 파일을 백업하기 위한 인증 모드를 선택할 수 있습니다.
16.1R1
백업된 구성 파일을 원격 SCP(Secure Copy Protocol) 서버로 자동 내보내는 작업을 Junos Space 네트워크 관리 플랫폼 릴리스 16.1R1에서만 예약할 수 있습니다.